關(guān)于安全的問(wèn)題怎么做驗(yàn)證呢?
感覺老是沒有判斷安全問(wèn)題,比如DELETE這個(gè)操作刪除電影,在前端直接ajax => /admin/movie/list?id=' + id,向后臺(tái)請(qǐng)求的,然后后臺(tái)直接判斷id,根據(jù)id來(lái)刪除數(shù)據(jù)庫(kù)記錄操作。 這樣要是有人根據(jù)這個(gè)鏈接惡意向服務(wù)器發(fā)送delete請(qǐng)求那就完蛋了。那么平時(shí)的企業(yè)開發(fā)是如何做安全驗(yàn)證的呢?
2017-07-04
多傳幾個(gè)驗(yàn)證身份的參數(shù),比如cookie
2017-06-29
你可以換成用get或者post提交,然后再方法里面去做判斷,符合刪除邏輯的才進(jìn)行數(shù)據(jù)庫(kù)操作